Диплом: Автоматизация учета и обработки данных по использованию трафика ЛВС для АО "БИТК"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
Действие
Среднее
количество
за рабочий день
Время, необходимое
для выполнении одного
действия, минут
Общее время,
минут
Анализ отчета
10
10
100
Получение
статистической
отчетности за
период (раз в
неделю)
0,14
60
8,4
ИТОГО, минут:
658
В таблице 1.3 приведены планируемые характеристики после
использования разрабатываемой ИС мониторинга локальной вычислительной
сети.
Таблица 1.3
Расчет эффекта использования
Действие
Среднее
количество
за рабочий день
Время, необходимое
для выполнения одного
действия, минут
Общее время,
минут
Сбор информации по
использованию
трафика
10
5
50
Подготовка отчета за
отдел
10
10
50
Подготовка отчета за
сотрудника
10
2
100
Подготовка общего
отчета
10
15
20
Подготовка
обобщенных отчетов
10
1
150
Анализ отчета
10
1
10
Получение
статистической
отчетности за период
(раз в неделю)
0,14
1
10
ИТОГО, минут:
340
Существующая информационная инфраструктура не позволяет силами
сотрудника ИТ-отдела консолидировать информацию об использовании трафика
в ЛВС компании, что соответственно затрудняет процесс анализа его
использования.
Таким образом, ожидаемая экономия рабочего времени составляет около
340 минут (более 5 часов) ежедневно, что позволяет увеличить эффективность
работы сотрудников компании.
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
Информационная безопасность - это комплекс организационно-
технических мероприятий, обеспечивающих целостность данных и
конфиденциальность информации в сочетании с ее доступностью для всех
авторизованных пользователей.
Обеспечение информационной безопасности и защиты информации на
уровнях:
Программный – Microsoft Windows Server 2008, Active Directory:
1. права доступа (к операционной системе Windows Vista, Windows
Server, Терминальный доступ Windows Server);
2. права пользователя системы (разграничены права доступа
пользователей 1С Бухгалтерия, файловый сервер);
3. парольная защита информационных систем;
4. ведение логов и так далее (ведется контроль логов, Windows Server
пользователи, контроль трафика интернет, контроль почты).
5. Аппаратный – бекапы (резервное копирование) серверов.
В АО «БИТК» производится постоянный мониторинг наиболее опасных
угроз информационной безопасности:
1) Утечка данных;
2) Халатность служащих;
3) Вирусы;
4) Кража оборудования;
5) Аппаратные и программные сбои.
Из списка угроз видно, что первое место в иерархии опасностей
информационного обеспечения компании занимает утечка данных. А именно
нарушается конфиденциальность следующих информационных блоков:
персональные данные; финансовые отчеты, детали конкретных сделок,
интеллектуальная собственность компании; бизнес-планы. Поэтому
руководители отделов компании ведут ежедневный мониторинг своих
подчиненных, системный администратор контролирует права доступа к
корпоративной информации на файловый сервер, производит мониторинг
электронной почты сотрудников, контролирует интернет канал путем закрытия
доступа к социальным сетям и личной почте.
Если утечку информации удается предотвратить, сотрудник несет
ответственность за нарушение внутренней ИБ. К нарушителю применяются одна
или несколько санкций:
1) Выговор;
2) Строгий выговор;
3) Штраф;
4) Принудительно-«добровольное» увольнение из компании;
5) Увольнение из компании согласно статьи и с заведением личного
уголовного дела.
На предприятии используется следующие способы обеспечения
безопасности:
1. Каждый пользователь должен проходить процедуру аутентификации при
начале работы с компьютером.
2. Компьютер пользователя защищён от вирусных атак антивирусом DrWeb
6.0.
3. Сервер компании защищён антивирусом.
4. ЛВС защищена от внешних угроз брандмайором – Outpost Firewall 7,
который установлен на сервере организации.
1.3 Анализ существующих разработок и выбор стратегии
автоматизации
1.3.1 Анализ существующих разработок для автоматизации задачи
Мониторинг трафика очень важен для лучшего управления всей сетью. Он
предоставляет данные о работе корпоративных приложений, которые
учитываются при распределении ресурсов, планировании вычислительных
мощностей, выявлении и локализации отказов, решении проблем с
безопасностью[5].
Не так давно мониторинг трафика был относительно простой задачей.
Обычно все ПК объединялись в сеть по шинной топологии, т.е. создавали
распределяемую среду передачи информации. [9] Это давало возможность
подключить к сети одно устройство и следить за всем трафиком. Но сейчас в виду
требований по увеличению пропускной способности каналов передачи данных и
развитие технологий коммутации данных привели к удешевлению коммутаторов
и маршрутизаторов, а также позволили перейти от разделяемой среды передачи к
высоко сегментированным топологиям. Весь трафик уже невозможно отследить
из одной точки, а для получения полной картины нужно выполнить мониторинг
каждого порта[10]. Применение соединения «точка-точка» делает неудобным
подключение приборов, при этом их нужно слишком много для прослушивания
каждого из портов, а также сама задача становится очень дорогостоящей. При
этом сами маршрутизаторы и коммутаторы имеют сложную архитектуру, поэтому
скорость обработки информации становится решающим фактором,
определяющем производительность всей сети [18].
На сегодняшний день существует множество разнообразных систем
мониторинга сетевого трафика. В основном это - системы, предназначенные для
контроля трафика одного компьютера и поддерживающие только общий расчет
трафика. Важной особенностью таких систем является ограниченная
функциональность. [13]
Рассмотрим некоторые из существующих систем учёта сетевого трафика, а
именно NTop, fSonar, PRTG Network Monitor, Manage Engine NetFlow Analyzer.
nTop – небольшое, но достаточно функциональное приложение,
позволяющее отслеживать сетевой трафик в режиме реального времени.
Особенностью данного программного решения является возможность
применения как обычного, так и веб-интерфейса. При этом второй вариант
предоставляет пользователю больше информации и статистических данных.
Графический интерфейс программы отличается практичностью и большей
информативностью, в нем отсутствуют излишества и грубые недоработки.
Программа поддерживает целый ряд протоколов, среди которых TCP/UDP/ICMP,
ARP, IPX, DLC, Decnet, AppleTalk, Netbios. Также в наличии есть множество
различных инструментов, служащих для сортировки трафика по протоколам,
категориям, визуализации статистики и сохранения отчетов на жесткий диск.
Ntop анализирует сетевой трафик, который идет к хосту или через него, и
предоставляет информацию о нем через web-интерфейс.
Ntop запускается как демон и предлагает web-интерфейс на портах 3000 и
3001, используя протокол HTTP и HTTPS соответственно. По умолчанию, только
машина с Ntop получает доступ к этому интерфейсу.
PRGT Network Monitor функционирует на ПК с ОС Windows в локальной
сети, собирая все статистические данные от других ПК, устройств или программ,
указанных администратором. (само ПО может определять их в автоматическом
режиме, помогая тем самым составить карту сети). Все сохраненные данные
помогают также отслеживать динамику показателей и своевременно реагировать
на изменения.
PRGT идет в комплекте с простым в использовании веб-интерфейсом, а
также графическим инструментом для настройки. В PRGT есть возможность
обмена данными между сотрудниками и заказчиками, которые не могут
самостоятельно разобраться во всех тонкостях использования, и включают в себя
активные графики и индивидуальные отчеты. Все это позволяет своевременно
планировать расширение сети или отслеживать те приложения, которые могут
использовать большую часть трафика.
PRGT позволяет собрать практически любые интересные для вас данные
внутри сети. Программа умеет работать со многими протоколами для сбора
указанных сведений, а именно:
SNMP и WMI;
NetFlow, jFlow и sFlow;
Анализ пакетов;
PRTG мониторинг трафика сетевого экрана;
PRTG мониторинг трафика сетевого экрана.
Применяя NetFlow Analyzer можно самостоятельно составлять
функциональные панели, которые будут подходить для отслеживания наиболее
критичных участков сети. При этом каждая такая панель реализуется с учетом
роли отдельного администратора и может содержать в себе различные виджеты,
отвечающие за отображение данных из разных источников.
Благодаря такой наглядности панелей NetFlow Analyzer нетрудно уже с
первого взгляда оценить сложившуюся ситуацию, получить точные данные о
текущей нагрузке в различных участках сети и изучить разные показатели
производительности, не тратя при этом времени на анализ множества отчетов. В
комплекте поставки вместе с NetFlow Analyzer идет более 50 виджетов.
Основные возможности:
представление в режиме реального времени наиболее активных
пользователей и приложений;
анализ использования трафика на основе интерфейсов и IP-отделов;
отслеживание производительности VoIP-устройств и ПО;
отслеживание событий в области сетевой безопасности;
обнаружение новых угроз внутри сети;
проверка внешний и внутренний потоков;
настраиваемые предупреждения при попытках нарушения лимитов
полосы пропускания;
визуализация загрузки полосы пропускания и составление отчетов;
применение порядка 30 шаблонов графиков отчетов с возможности
более глубокого анализа данных;
онлайн-просмотр графиков и возможность их экспорта в PDF;
поддержка Cisco NBAR, Flexible NetFlow NBAR, SNMP v3 и Cisco ASA.
Само программное обеспечение fSonar будет применяться как в крупных
сетях для анализа исходящего и входящего трафика серверов и рабочих станций,
так и в домашних условиях для анализа трафика пользовательского ПК.
В рамках компании при использовании маршрутизаторов с технологиями
NetFlow или IPFIX, можно без проблем получать данные по сетевому трафику,
проходящему только через эти маршрутизаторы, но нет способа получения
полноценной картины сетевого трафика внутри ЛВС. Именно такую возможность
и предоставляет fSonar.
Анализ сетевого трафика на домашний ПК может быть актуален в случае,
если нужно выявить сетевую активность какой-то вредоносной программы
(трояна или вируса).
fSonar можно также настроить для получения потока NetFlow с отдельного
интерфейса, а также получения данных только относительно исходящего или
входящего трафика. Также можно ещё больше конкретизировать
просматриваемый трафик:
для отдельного IP-адреса;
для выделенного диапазона IP-адресов;
для указанного порта IP-протокола;
исключая выделенную группу портов IP-протокола;
другие аналогичные критерии.
ПО fSonar поддерживает 5 или 9 версию протокола NetFlow[15].
fSonar 1.5 дает возможность не только выбирать нужные для экспорта поля,
но и сохранять их в виде готового шаблона, который можно без проблем
использовать в будущем на этом же ПК или для подобной настройки на других
компьютерах.
fSonar 1.5 может функционировать в IP-сетях как 4 версии, так и 6. Т.е.
NetFlow коллектор (программа, которая реализует сбор NetFlow данных) может
быть установлена на ПК, находящемся как внутри сети IPv4, так и в IPv6.
Данное ПО доступно на русском и английском языках.
Далее представлена сравнительная таблица основных характеристик
представленных программ для мониторинга сетевого трафика (таблица 1.4).
Таблица 1.4
Сравнительная таблица основных характеристик представленных
программ для мониторинга сетевого трафика
Параметры/Программ
ы
Ntop
PRTG
Network
Monitor
NetFlow
Analyzer
fSonar 1.5
Язык интерфейса
русский
русский
английски
й
русский/английски
й
График скорости
+
+
+
График трафика
+
+
Экспорт/импорт
(формат файла
экспорта)
–/–
+/+
(*.csv)
–/–
–/–
Запуск мониторинга
по требованию
+
Отображение
статистики
использования
трафика
5 мин.
1 сек.
1 мин.
1 сек.
Наличие веб-
интерфейса
да
да
да
да
Стоимость
бесплатн
о
От
100000
рублей
От 142 511
рублей
От 3500 рублей за 5
ПК
Наличие бесплатной
пробной версии
-
да
нет
да
Платформа
Unix
Window
s
Windows,
Unix
Windows
Таким образом, рассмотренные аналоги позволяют решать задачу контроля
трафика приложений, но имеют общий недостаток. Для платных программ – это
высокая стоимость, для бесплатной – функциональная ограниченность.
Следовательно, необходимо разработать такое программное обеспечение
самостоятельно.
1.3.2 Выбор и обоснование стратегии автоматизации задачи
Под стратегией автоматизации понимаются базовые принципы,
применяемые при автоматизации организации. В нее могут быть включены
следующие компоненты:
• Направления деятельности компании и порядок, в котором они будут
автоматизированы;
• Методики автоматизации: комплексная автоматизация, хаотичная по
направлениям, участкам;
• Утвержденная техническая политика – совокупность внутренних
стандартов, реализованных на предприятии;
• Ограничения: временные, финансовые и т.д.;
• Способы контроля изменений плана.
Автоматизация становится одним из способов достижения стратегических
бизнес - целей, и не является обычным процессом, развивающимся по своим
внутренним законам. В любой стратегии автоматизации должна быть заложена
стратегия бизнеса компании: ее миссия, направления и модель бизнеса. Поэтому
стратегия автоматизации – это некий план, согласованный по срокам и целям со
стратегией компании.
Параметрами отбора стратегии автоматизации в компании становится
расширение и добавление новых возможностей системы после его внедрения,
рентабельность использования системы, ограничения временных затрат. Именно
поэтому рассмотрим возможность использования одной из 3 стратегий
автоматизации:
• Хаотичная автоматизации, предполагающая установку частей ИС по
мере доступности. Характеризуется как «заплатка». Является самым худшим
вариантом с точки зрения ощутимого эффекта. Не имеет стратегического плана
развития ИС. Разрабатывается зачастую для решения сиюминутных задач;
• Автоматизация по участкам, определяющая процесс автоматизации
выбранных производственных или управленческих подразделений, которые
можно объединить по функциональному признаку. Внедрение вязано с большой
трудоемкостью, а для качественной реализации стратегии необходимы
стратегические и оперативные планы. Подобный подход выбирается в случае,
если инвестиционные ресурсы ограничены и не потянут полную автоматизацию
компании, а реализованная автоматизация участка показывает неплохие
результаты;
• Автоматизации по направлениям, подразумевающая автоматизацию
отдельных групп, бизнес-процессов (направлений) - изготовление, продажу,
управление финансами.
Если мы меняем объект, то нужно менять и предметную область.
Выбор системы зачастую связан с видом услуг и составом затрат.
Реализовав систему, мы получаем “конструктор” АРМов.
Хаотичная стратегия не актуальна, так как использование ИС
рассматривается в долгосрочной перспективе, а также возможно расширение и
добавление технических возможностей системы. Автоматизация по участкам
включает автоматизацию некоторых отделов компании. Метод автоматизации по
направлениям самый подходящий, поскольку в случае его использования будет
реализована автоматизация единого направления – учета взаимоотношений с
клиентами.
Стратегия автоматизации изначально должна соответствовать задачам и
стратегии бизнеса. В понятие стратегии обычно включаются пути достижения
этого соответствия.
В случае для предприятия подходит стратегия автоматизации «по
участкам», т.к. автоматизируется отдельное подразделение (участок) – отдел по
работе с клиентами.
При выбранной стратегии и методе решения задачи автоматизации будет
выглядеть следующим образом:
Обзор и выбор программного обеспечения, который включает в себя
выбор операционной системы, выбор СУБД, выбор приложений;
Выбор технического обеспечения, в том числе выбор топологии ЛВС
и выбор моделей ПК;
Практическая реализация, которая может включать в себя
реализацию базу данных, включая ее проектирование и создание, закупку
технических средств, реализацию ЛВС, установку программного обеспечения.
Далее следуют этапы тестирования и внедрения системы [15].
Следовательно, процесс разработки и запуска информационной системы на
предприятии будет включать следующие этапы:
1. Анализ предъявляемых требований и изучение бизнес-процессов
предприятия;
2. Разработка технического задания;
3. Непосредственная разработка системы;
4. Документирование разработанной системы;
5. Тестирование;
6. Внедрение и эксплуатация системы.
1.3.3 Выбор и обоснование способа приобретения ИС для
автоматизации задачи

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)